Az Asana új MI-funkciója kellemetlen adatbiztonsági hibát okozott

Az Asana új MI-funkciója kellemetlen adatbiztonsági hibát okozott
Több héten át Asana-felhasználók hozzáférhettek mások adataihoz egy új MI-funkció hibája miatt. A hiba nem rosszindulatú támadás következménye volt, hanem egy logikai hiba az MCP (Modular Control Platform) szerverben, amelyet május 1-jén vezettek be. Az MCP egy nyílt forráskódú keretrendszer, amely lehetővé teszi MI-asszisztensek számára, hogy integrálódjanak oldalakkal és alkalmazásokkal, valamint új képességeket, például automatikus összegzést vagy természetes nyelvű keresést adjanak a szolgáltatáshoz.

Növekvő kockázatok az MI miatt

Az új MI-eszközök és az LLM-ek (nagy nyelvi modellek) együttműködésére létrehozott MCP-szerverek vonzó célponttá váltak a hackerek számára. A keretrendszer széles körű engedélyeket kér, ami adatszivárgáshoz, tokenlopáshoz, illetve prompt-injekciós támadásokhoz vezethet. Egy blogbejegyzés szerint ezek a szerverek általánosságban növelhetik az adatlopás esélyét.

Körülbelül 1000 felhasználói fiók érintett

A hibát június 4-én fedezték fel. Az érintett időszakban az Asanán MCP-t használó felhasználók képesek voltak más cégek „projektekhez, csapatokhoz, feladatokhoz és egyéb objektumokhoz” tartozó adatokhoz hozzáférni. A cég azonnal leállította a hibás szervert és javította a kódot. Június 16-án minden érintett ügyfelet tájékoztattak, valamint kérdőívet is küldtek annak kiderítésére, pontosan kinek az adatai szivároghattak ki.

Mi a teendő most?

Egyelőre nem tudni, történt-e súlyosabb adatlopás. Az Asana mindenkinek azt javasolja, hogy ellenőrizze a szerverhozzáférési naplókat, és jelezze, ha más vállalatok adatait találja saját MI-eszközei által generált információk között. Június 17-én a szerver visszaállt a rendes működésbe. Az Asanát világszerte több mint 130 000 vállalat használja, köztük olyan óriások, mint az Uber, a Spotify (Spotify), és az Airbnb (Airbnb).

2025, adrienne, mashable.com alapján

  • Te hogyan döntöttél volna, ha te felelnél az adatok védelméért?
  • Mit gondolsz, mennyire bízhatunk az MI rendszerek bevezetésében ilyen hibák után?
  • Te értesítenéd az összes felhasználót, vagy csak azokat, akiknél biztosan volt adatvesztés?


Legfrissebb posztok

szerda 20:50

A szuperpufi bolygó: így szökik el a levegője az űrbe

🚀 A James Webb űrteleszkóp (JWST) új megfigyelései szerint a WASP-107b nevű “szuper-pufi” exobolygó gyors ütemben veszít a légköréből...

szerda 20:01

Az áttörés, amely a műanyaghulladékot üzemanyaggá változtatja

Forradalom készül a műanyag-újrahasznosításban A műanyaghulladék, különösen a polietilén, hatalmas környezeti problémát jelent, mivel hosszú ideig nem bomlik le...

szerda 19:49

A Microsoft mélyrepülésének oka: kudarcba fulladt MI-eladások

💸 A Microsoft részvényei több mint 2 százalékkal estek, miután felröppentek azok a hírek, hogy a vállalat csökkentette az MI-termékekkel kapcsolatos növekedési elvárásait, mivel az eladók sorra nem tudták teljesíteni a kvótákat az elmúlt pénzügyi évben...

szerda 19:17

Az izzadság beszél: közeleg az egészségügy új forradalma

A legújabb kutatások szerint az izzadságunk már jóval a tünetek megjelenése előtt árulkodik az egészségünkről...

szerda 18:49

A 45 napos káosz: zsarolóvírus térdre kényszerítette az Askult

🔒 Japán egyik legismertebb online kereskedője, az Askul, csak részlegesen tudta újraindítani szolgáltatásait 45 nappal azután, hogy áldozatául esett egy súlyos zsarolóvírus-támadásnak...

szerda 18:33

A mesterséges intelligencia még messze van attól, hogy kiváltsa a pénzügyi tanácsadót

🤑 Az utóbbi időben egyre többen fordulnak mesterséges intelligenciához pénzügyeik intézésében. Az olyan rendszerek, mint a ChatGPT vagy a Gemini, különösen népszerűek a fiatalabb generációk körében, akik nemcsak spórolási tippekért, hanem bonyolultabb pénzügyi döntések meghozatalához is igénybe veszik az MI segítségét...

szerda 18:18

Az Aisuru botnet sorra döntötte a DDoS-rekordokat

💥 Az Aisuru botnet az elmúlt három hónapban több mint 1300 elosztott szolgáltatásmegtagadási (DDoS) támadást indított, melyek közül a legerősebb elérte a 29,7 terabit/s csúcsot, ezzel új világrekordot állított fel...

szerda 17:33

Az idei tél első nagy vihara letarolja a Keletet

⛈ Egy gyorsan erősödő ciklon a keleti partvidék mentén alaposan felborította az időjárást, még ha a bombaciklonstátuszt végül el is kerülte...

szerda 17:17

Az új szenzor azonnal elárulja, mennyire friss a hal

A friss hal kiválasztásához legtöbben a hal szemét vagy kopoltyúját nézik, esetleg megszagolják a halat...

szerda 17:02

Az antibiotikumok titokban újraprogramozzák az immunrendszert

💉 A bélmikrobák nemcsak az emésztésben segítenek, hanem egészségünkre is komoly hatást gyakorolnak – még akkor is, ha ezt nem mindig értjük pontosan, különösen, ha vényköteles gyógyszerek is hatnak rájuk...

szerda 16:33

A komplex ETF-ek brutálisan megégethetik a befektetőket

Az utóbbi években egyre több összetett ETF-et dobtak piacra, beleértve az egyedi részvényekre épülő vagy inverz ETF-eket is...

szerda 16:02

A halványuló KIC 5623923 rejtélyes égi tánca

⭐ A NASA Kepler űrtávcsövével kínai csillagászok megfigyeltek egy különleges kettőscsillag-rendszert, a KIC 5623923 jelűt...

szerda 15:49

Az Indiegogo rákapcsol: végre érkeznek a csomagok

📦 Az Indiegogo új, Express Crowdfunding nevű kampányformát indít, amelynek lényege, hogy az alkotók már a kampány közben is elkezdhetik kiszállítani a termékeket, nem kell megvárniuk a kampány végét...

szerda 15:33

A ChatGPT leállt, a világ felhördült: beszélgetések tűntek el

Világszerte leállt a ChatGPT, a felhasználók pedig hiába próbálnak hozzáférni a beszélgetésekhez, csak hibaüzeneteket kapnak...

szerda 15:18

Az AWS MI-forradalma: friss áttörések és merész újítások

Az AWS éves re:Invent konferenciája ismét szélsebesen indult, és rögtön az első napon bejelentések tucatjaival lepte meg a technológiai világot...

szerda 15:01

A naplementében startolt a SpaceX újabb Starlink-missziója

🌕 A SpaceX december 2-án ismét lenyűgöző látványosságot nyújtott: a Starlink 6-95 küldetésen 29 új internetszatellitet juttatott Föld körüli pályára a Cape Canaveral űrközpontból...

szerda 14:34

Az MI-háború kiéleződik: pánikban az OpenAI a Google miatt

Sam Altman, az OpenAI vezérigazgatója vészhelyzetet hirdetett a cégnél, miután a Google Gemini MI-je mindössze három hónap alatt 200 millió felhasználót szerzett...

szerda 14:01

Az iPhone 17-nek köszönhetően szárnyalnak az Apple-eladások 2025-ben

Az Apple újabb rekordhoz közelít: 2025-ben várhatóan 247,4 millió iPhone-t szállít le világszerte, ami 6%-os növekedés az előző évhez képest...

szerda 13:49

Az indiai reptereken már a GPS-jeleket is manipulálják

✈ India nyolc legnagyobb repülőterén derült fény GPS-hamisításra és jelzavarásra, amelyeket helyi hatóságok fedeztek fel...